楼主: www-tekeze
收起左侧

[病毒样本] 样本集奉上_11

[复制链接]
你好,再见
头像被屏蔽
发表于 2018-7-5 15:13:34 | 显示全部楼层
www-tekeze 发表于 2018-7-5 15:11
Q管能杀27个也不错,毒霸也是鸭蛋。。

双击试试???
dreams521
发表于 2018-7-5 15:15:41 | 显示全部楼层
看来晚上有样本12喽
www-tekeze
 楼主| 发表于 2018-7-5 15:21:49 | 显示全部楼层
360卫士只开启QVM,怎么也是鸭蛋??  

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
 楼主| 发表于 2018-7-5 15:25:01 | 显示全部楼层
dreams521 发表于 2018-7-5 15:15
看来晚上有样本12喽

那就晚8点再放一个。。
dreams521
发表于 2018-7-5 15:26:48 | 显示全部楼层
www-tekeze 发表于 2018-7-5 15:25
那就晚8点再放一个。。

哈哈哈,好的
fzshot
发表于 2018-7-5 15:28:57 | 显示全部楼层
本帖最后由 fzshot 于 2018-7-5 01:46 编辑

Avira 34/50 68%

  1. Start of the scan: 2018-07-05 03:27:07
  2. 07/05/2018,03-27-08        [INFO]        FP reports status 'NO False Positive' for file 'c:\users\**\desktop\infected\Samp (10).vir'
  3. 07/05/2018,03-27-08        [INFO]        c:\users\**\desktop\infected\Samp (10).vir
  4. 07/05/2018,03-27-08        [INFO]        [DETECTION] file contains 'TR/Dropper.MSIL.Gen'
  5. 07/05/2018,03-27-10        [INFO]        FP reports status 'NO False Positive' for file 'c:\users\**\desktop\infected\Samp (11).vir'
  6. 07/05/2018,03-27-10        [INFO]        The file 'c:\users\**\desktop\infected\Samp (11).vir' was scanned with the Protection Cloud. SHA256 = 137421E6B2D7621C5134DEF50E15C5168BB6C799075B5207E3E2B90B213A293C
  7. 07/05/2018,03-27-10        [INFO]        c:\users\**\desktop\infected\Samp (11).vir
  8. 07/05/2018,03-27-10        [INFO]        [DETECTION] file contains 'TR/Dropper.VB.137421'
  9. 07/05/2018,03-27-10        [INFO]        FP reports status 'NO False Positive' for file 'c:\users\**\desktop\infected\Samp (13).vir'
  10. 07/05/2018,03-27-10        [INFO]        c:\users\**\desktop\infected\Samp (13).vir
  11. 07/05/2018,03-27-10        [INFO]        [DETECTION] file contains 'TR/Kryptik.dozaj'
  12. 07/05/2018,03-27-10        [INFO]        FP reports status 'NO False Positive' for file 'c:\users\**\desktop\infected\Samp (14).vir'
  13. 07/05/2018,03-27-10        [INFO]        c:\users\**\desktop\infected\Samp (14).vir
  14. 07/05/2018,03-27-10        [INFO]        [DETECTION] file contains 'TR/Crypt.ZPACK.jlisw'
  15. 07/05/2018,03-27-10        [INFO]        FP reports status 'NO False Positive' for file 'c:\users\**\desktop\infected\Samp (15).vir'
  16. 07/05/2018,03-27-10        [INFO]        c:\users\**\desktop\infected\Samp (15).vir
  17. 07/05/2018,03-27-10        [INFO]        [DETECTION] file contains 'TR/AD.MalwareCrypter.nwhjk'
  18. 07/05/2018,03-27-10        [INFO]        FP reports status 'NO False Positive' for file 'c:\users\**\desktop\infected\Samp (16).vir'
  19. 07/05/2018,03-27-10        [INFO]        c:\users\**\desktop\infected\Samp (16).vir
  20. 07/05/2018,03-27-10        [INFO]        [DETECTION] file contains 'TR/Downloader.Gen7'
  21. 07/05/2018,03-27-11        [INFO]        FP reports status 'NO False Positive' for file 'c:\users\**\desktop\infected\Samp (17).vir'
  22. 07/05/2018,03-27-11        [INFO]        c:\users\**\desktop\infected\Samp (17).vir
  23. 07/05/2018,03-27-11        [INFO]        [DETECTION] file contains 'TR/Dldr.Hafen.fxlse'
  24. 07/05/2018,03-27-11        [INFO]        FP reports status 'NO False Positive' for file 'c:\users\**\desktop\infected\Samp (18).vir'
  25. 07/05/2018,03-27-11        [INFO]        c:\users\**\desktop\infected\Samp (18).vir
  26. 07/05/2018,03-27-11        [INFO]        [DETECTION] file contains 'TR/Dldr.Agent.inrvg'
  27. 07/05/2018,03-27-11        [INFO]        FP reports status 'NO False Positive' for file 'c:\users\**\desktop\infected\Samp (2).vir'
  28. 07/05/2018,03-27-11        [INFO]        c:\users\**\desktop\infected\Samp (2).vir
  29. 07/05/2018,03-27-11        [INFO]        [DETECTION] file contains 'ADWARE/FileTour.Gen'
  30. 07/05/2018,03-27-12        [INFO]        FP reports status 'NO False Positive' for file 'c:\users\**\desktop\infected\Samp (22).vir'
  31. 07/05/2018,03-27-12        [INFO]        c:\users\**\desktop\infected\Samp (22).vir
  32. 07/05/2018,03-27-12        [INFO]        [DETECTION] file contains 'TR/AD.UrsnifDropper.btuqu'
  33. 07/05/2018,03-27-12        [INFO]        FP reports status 'NO False Positive' for file 'c:\users\**\desktop\infected\Samp (26).vir'
  34. 07/05/2018,03-27-12        [INFO]        c:\users\**\desktop\infected\Samp (26).vir
  35. 07/05/2018,03-27-12        [INFO]        [DETECTION] file contains 'PUA/ICLoader.Gen8'
  36. 07/05/2018,03-27-12        [INFO]        FP reports status 'NO False Positive' for file 'c:\users\**\desktop\infected\Samp (27).vir'
  37. 07/05/2018,03-27-12        [INFO]        c:\users\**\desktop\infected\Samp (27).vir
  38. 07/05/2018,03-27-12        [INFO]        [DETECTION] file contains 'TR/Injector.vsdlu'
  39. 07/05/2018,03-27-12        [INFO]        FP reports status 'NO False Positive' for file 'c:\users\**\desktop\infected\Samp (3).vir'
  40. 07/05/2018,03-27-12        [INFO]        c:\users\**\desktop\infected\Samp (3).vir
  41. 07/05/2018,03-27-12        [INFO]        [DETECTION] file contains 'TR/Dropper.VB.izokx'
  42. 07/05/2018,03-27-12        [INFO]        FP reports status 'NO False Positive' for file 'c:\users\**\desktop\infected\Samp (31).vir'
  43. 07/05/2018,03-27-12        [INFO]        c:\users\**\desktop\infected\Samp (31).vir
  44. 07/05/2018,03-27-12        [INFO]        [DETECTION] file contains 'ADWARE/FileTour.Gen'
  45. 07/05/2018,03-27-13        [INFO]        FP reports status 'NO False Positive' for file 'c:\users\**\desktop\infected\Samp (32).vir'
  46. 07/05/2018,03-27-13        [INFO]        c:\users\**\desktop\infected\Samp (32).vir
  47. 07/05/2018,03-27-13        [INFO]        [DETECTION] file contains 'HEUR/AGEN.1015906'
  48. 07/05/2018,03-27-13        [INFO]        FP reports status 'NO False Positive' for file 'c:\users\**\desktop\infected\Samp (33).vir'
  49. 07/05/2018,03-27-13        [INFO]        The file 'c:\users\**\desktop\infected\Samp (33).vir' was scanned with the Protection Cloud. SHA256 = 98C19A1EB72951E4C745A7F17A60531FF4C6D092F9FD3963F6615AA1EB9BE420
  50. 07/05/2018,03-27-13        [INFO]        c:\users\**\desktop\infected\Samp (33).vir
  51. 07/05/2018,03-27-13        [INFO]        [DETECTION] file contains 'TR/Dropper.VB.98c19a'
  52. 07/05/2018,03-27-13        [INFO]        FP reports status 'NO False Positive' for file 'c:\users\**\desktop\infected\Samp (34).vir'
  53. 07/05/2018,03-27-13        [INFO]        c:\users\**\desktop\infected\Samp (34).vir
  54. 07/05/2018,03-27-13        [INFO]        [DETECTION] file contains 'TR/Spy.Papras.tfrtz'
  55. 07/05/2018,03-27-13        [INFO]        FP reports status 'NO False Positive' for file 'c:\users\**\desktop\infected\Samp (35).vir'
  56. 07/05/2018,03-27-13        [INFO]        c:\users\**\desktop\infected\Samp (35).vir
  57. 07/05/2018,03-27-13        [INFO]        [DETECTION] file contains 'Adware/Coupons.xxfcr'
  58. 07/05/2018,03-27-13        [INFO]        FP reports status 'NO False Positive' for file 'c:\users\**\desktop\infected\Samp (37).vir'
  59. 07/05/2018,03-27-13        [INFO]        The file 'c:\users\**\desktop\infected\Samp (37).vir' was scanned with the Protection Cloud. SHA256 = 2060C3DE56159D89FAE6B5B1CCFED174EE00B6D1E2FFBBE5A3B0B2E161ED493F
  60. 07/05/2018,03-27-13        [INFO]        c:\users\**\desktop\infected\Samp (37).vir
  61. 07/05/2018,03-27-13        [INFO]        [DETECTION] file contains 'TR/AD.MoksSteal.Y'
  62. 07/05/2018,03-27-14        [INFO]        FP reports status 'NO False Positive' for file 'c:\users\**\desktop\infected\Samp (38).vir'
  63. 07/05/2018,03-27-14        [INFO]        c:\users\**\desktop\infected\Samp (38).vir
  64. 07/05/2018,03-27-14        [INFO]        [DETECTION] file contains 'TR/Crypt.CFI.Gen'
  65. 07/05/2018,03-27-14        [INFO]        FP reports status 'NO False Positive' for file 'c:\users\**\desktop\infected\Samp (4).vir'
  66. 07/05/2018,03-27-14        [INFO]        The file 'c:\users\**\desktop\infected\Samp (4).vir' was scanned with the Protection Cloud. SHA256 = C426D8A86AFC48B0D01F2B1724ED375667E1BD2F01AFEF697C4D491B69EC5C6B
  67. 07/05/2018,03-27-14        [INFO]        c:\users\**\desktop\infected\Samp (4).vir
  68. 07/05/2018,03-27-14        [INFO]        [DETECTION] file contains 'SPR/BruteForce.c426d8'
  69. 07/05/2018,03-27-14        [INFO]        FP reports status 'NO False Positive' for file 'c:\users\**\desktop\infected\Samp (41).vir'
  70. 07/05/2018,03-27-14        [INFO]        c:\users\**\desktop\infected\Samp (41).vir
  71. 07/05/2018,03-27-14        [INFO]        [DETECTION] file contains 'TR/Dropper.MSIL.eicaf'
  72. 07/05/2018,03-27-14        [INFO]        FP reports status 'NO False Positive' for file 'c:\users\**\desktop\infected\Samp (42).vir'
  73. 07/05/2018,03-27-14        [INFO]        c:\users\**\desktop\infected\Samp (42).vir
  74. 07/05/2018,03-27-14        [INFO]        [DETECTION] file contains 'TR/Dldr.Delphi.dqyzp'
  75. 07/05/2018,03-27-14        [INFO]        FP reports status 'NO False Positive' for file 'c:\users\**\desktop\infected\Samp (43).vir'
  76. 07/05/2018,03-27-14        [INFO]        c:\users\**\desktop\infected\Samp (43).vir
  77. 07/05/2018,03-27-14        [INFO]        [DETECTION] file contains 'HEUR/AGEN.1015906'
  78. 07/05/2018,03-27-15        [INFO]        FP reports status 'NO False Positive' for file 'c:\users\**\desktop\infected\Samp (44).vir'
  79. 07/05/2018,03-27-15        [INFO]        c:\users\**\desktop\infected\Samp (44).vir
  80. 07/05/2018,03-27-15        [INFO]        [DETECTION] file contains 'TR/PSW.Agent.ytrht'
  81. 07/05/2018,03-27-15        [INFO]        FP reports status 'NO False Positive' for file 'c:\users\**\desktop\infected\Samp (45).vir'
  82. 07/05/2018,03-27-15        [INFO]        c:\users\**\desktop\infected\Samp (45).vir
  83. 07/05/2018,03-27-15        [INFO]        [DETECTION] file contains 'HEUR/Macro.Agent'
  84. 07/05/2018,03-27-15        [INFO]        The file 'c:\users\**\desktop\infected\Samp (46).vir' was scanned with the Protection Cloud. SHA256 = 2DF6C36B4784F4934AFABE081335830EE9C00520070582B5A381335B4350F951
  85. 07/05/2018,03-27-15        [INFO]        FP reports status 'NO False Positive' for file 'c:\users\**\desktop\infected\Samp (47).vir'
  86. 07/05/2018,03-27-15        [INFO]        c:\users\**\desktop\infected\Samp (47).vir
  87. 07/05/2018,03-27-15        [INFO]        [DETECTION] file contains 'TR/Dropper.MSIL.julcp'
  88. 07/05/2018,03-27-15        [INFO]        FP reports status 'NO False Positive' for file 'c:\users\**\desktop\infected\Samp (48).vir'
  89. 07/05/2018,03-27-15        [INFO]        c:\users\**\desktop\infected\Samp (48).vir
  90. 07/05/2018,03-27-15        [INFO]        [DETECTION] file contains 'TR/Rogue.11364784'
  91. 07/05/2018,03-27-15        [INFO]        FP reports status 'NO False Positive' for file 'c:\users\**\desktop\infected\Samp (49).vir'
  92. 07/05/2018,03-27-15        [INFO]        c:\users\**\desktop\infected\Samp (49).vir
  93. 07/05/2018,03-27-15        [INFO]        [DETECTION] file contains 'TR/Dropper.MSIL.uuovv'
  94. 07/05/2018,03-27-16        [INFO]        FP reports status 'NO False Positive' for file 'c:\users\**\desktop\infected\Samp (50).vir'
  95. 07/05/2018,03-27-16        [INFO]        c:\users\**\desktop\infected\Samp (50).vir
  96. 07/05/2018,03-27-16        [INFO]        [DETECTION] file contains 'TR/Crypt.ZPACK.Gen'
  97. 07/05/2018,03-27-16        [INFO]        FP reports status 'NO False Positive' for file 'c:\users\**\desktop\infected\Samp (6).vir'
  98. 07/05/2018,03-27-16        [INFO]        c:\users\**\desktop\infected\Samp (6).vir
  99. 07/05/2018,03-27-16        [INFO]        [DETECTION] file contains 'TR/Spy.Agent.20480.127'
  100. 07/05/2018,03-27-16        [INFO]        FP reports status 'NO False Positive' for file 'c:\users\**\desktop\infected\Samp (7).vir'
  101. 07/05/2018,03-27-16        [INFO]        c:\users\**\desktop\infected\Samp (7).vir
  102. 07/05/2018,03-27-16        [INFO]        [DETECTION] file contains 'TR/Rogue.9094949'
  103. 07/05/2018,03-27-16        [INFO]        FP reports status 'NO False Positive' for file 'c:\users\**\desktop\infected\Samp (8).vir'
  104. 07/05/2018,03-27-16        [INFO]        c:\users\**\desktop\infected\Samp (8).vir
  105. 07/05/2018,03-27-16        [INFO]        [DETECTION] file contains 'Adware/CsdiMonetize.ichjn'
  106. 07/05/2018,03-27-16        [INFO]        FP reports status 'NO False Positive' for file 'c:\users\**\desktop\infected\Samp (9).vir'
  107. 07/05/2018,03-27-16        [INFO]        c:\users\**\desktop\infected\Samp (9).vir
  108. 07/05/2018,03-27-16        [INFO]        [DETECTION] file contains 'TR/Miner.gyfvd'
复制代码

智量终端安全 36/50 72%
  1. Time                FilePath                                                                                           VirusName
  2. 2018-7-5 3:43       C:\Users\test\Desktop\infected\Samp (10).vir                                                        Heur.ML.PE.C        
  3. 2018-7-5 3:43       C:\Users\test\Desktop\infected\Samp (11).vir                                                        Heur.ML.PE.D        
  4. 2018-7-5 3:43       C:\Users\test\Desktop\infected\Samp (13).vir                                                        Heur.ML.PE.C        
  5. 2018-7-5 3:43       C:\Users\test\Desktop\infected\Samp (14).vir                                                        Heur.ML.PE.A        
  6. 2018-7-5 3:43       C:\Users\test\Desktop\infected\Samp (15).vir                                                        Heur.ML.PE.A        
  7. 2018-7-5 3:43       C:\Users\test\Desktop\infected\Samp (16).vir                                                        Trojan.Generic      
  8. 2018-7-5 3:43       C:\Users\test\Desktop\infected\Samp (18).vir                                                        Heur.ML.PE.C        
  9. 2018-7-5 3:43       C:\Users\test\Desktop\infected\Samp (19).vir                                                        Trojan.Generic      
  10. 2018-7-5 3:43       C:\Users\test\Desktop\infected\Samp (20).vir                                                        Trojan.Generic      
  11. 2018-7-5 3:43       C:\Users\test\Desktop\infected\Samp (22).vir                                                        Heur.ML.PE.A        
  12. 2018-7-5 3:43       C:\Users\test\Desktop\infected\Samp (24).vir                                                        Trojan.Generic      
  13. 2018-7-5 3:43       C:\Users\test\Desktop\infected\Samp (27).vir                                                        Heur.ML.PE.D        
  14. 2018-7-5 3:43       C:\Users\test\Desktop\infected\Samp (29).vir                                                        Heur.ML.PE.A        
  15. 2018-7-5 3:43       C:\Users\test\Desktop\infected\Samp (3).vir                                                         Heur.ML.PE.D        
  16. 2018-7-5 3:43       C:\Users\test\Desktop\infected\Samp (30).vir                                                        PUP.Generic         
  17. 2018-7-5 3:43       C:\Users\test\Desktop\infected\Samp (31).vir                                                        PUP.Generic         
  18. 2018-7-5 3:43       C:\Users\test\Desktop\infected\Samp (32).vir                                                        Heur.ML.PE.A        
  19. 2018-7-5 3:43       C:\Users\test\Desktop\infected\Samp (33).vir                                                        Heur.ML.PE.D        
  20. 2018-7-5 3:43       C:\Users\test\Desktop\infected\Samp (34).vir                                                        Heur.ML.PE.A        
  21. 2018-7-5 3:43       C:\Users\test\Desktop\infected\Samp (35).vir                                                        Adware.Generic      
  22. 2018-7-5 3:43       C:\Users\test\Desktop\infected\Samp (37).vir                                                        Heur.ML.PE.A        
  23. 2018-7-5 3:43       C:\Users\test\Desktop\infected\Samp (38).vir                                                        Heur.ML.PE.B        
  24. 2018-7-5 3:43       C:\Users\test\Desktop\infected\Samp (4).vir                                                         Heur.ML.PE.C        
  25. 2018-7-5 3:43       C:\Users\test\Desktop\infected\Samp (40).vir                                                        Trojan.Generic      
  26. 2018-7-5 3:43       C:\Users\test\Desktop\infected\Samp (41).vir                                                        Trojan.Generic      
  27. 2018-7-5 3:43       C:\Users\test\Desktop\infected\Samp (42).vir                                                        Trojan.Generic      
  28. 2018-7-5 3:43       C:\Users\test\Desktop\infected\Samp (43).vir                                                        Heur.ML.PE.A        
  29. 2018-7-5 3:43       C:\Users\test\Desktop\infected\Samp (44).vir                                                        Heur.ML.PE.C        
  30. 2018-7-5 3:43       C:\Users\test\Desktop\infected\Samp (46).vir                                                        Heur.ML.PE.A        
  31. 2018-7-5 3:43       C:\Users\test\Desktop\infected\Samp (47).vir                                                        Heur.ML.PE.C        
  32. 2018-7-5 3:43       C:\Users\test\Desktop\infected\Samp (48).vir                                                        Heur.ML.PE.B        
  33. 2018-7-5 3:43       C:\Users\test\Desktop\infected\Samp (49).vir                                                        Heur.ML.PE.C        
  34. 2018-7-5 3:43       C:\Users\test\Desktop\infected\Samp (50).vir                                                        Heur.ML.PE.B        
  35. 2018-7-5 3:43       C:\Users\test\Desktop\infected\Samp (7).vir                                                         Trojan.Generic      
  36. 2018-7-5 3:43       C:\Users\test\Desktop\infected\Samp (8).vir                                                         Heur.ML.PE.C        
  37. 2018-7-5 3:43       C:\Users\test\Desktop\infected\Samp (9).vir                                                         Trojan.Generic      
复制代码


www-tekeze
 楼主| 发表于 2018-7-5 15:36:59 | 显示全部楼层
www-tekeze 发表于 2018-7-5 15:21
360卫士只开启QVM,怎么也是鸭蛋??

   装上红伞引擎还是鸭蛋,但扫描上一个样本集能杀37个,加不加红伞都一样。。。等高人来吧。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
 楼主| 发表于 2018-7-5 15:38:51 | 显示全部楼层

有空试试,但毒霸的主防也不咋的。。
www-tekeze
 楼主| 发表于 2018-7-5 15:46:13 | 显示全部楼层
dreams521 发表于 2018-7-5 14:25
卡巴:33/50 =66%  PS:双击PDM杀1=68%

05.07.2018 14.26.13        检测到的对象 ( 文件 ) 已移动至隔 ...

双击PDM杀一个,其它大部分是白文件。。
独赢缠身
发表于 2018-7-5 15:53:29 | 显示全部楼层
小a  kill 36个   
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-5 13:03 , Processed in 0.097188 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表